Gezondheidsinformatie werd gestolen tijdens de MOVEit-aanval, waarschuwt Missouri

Gezondheidsinformatie werd gestolen tijdens de MOVEit-aanval, waarschuwt Missouri

Tyler Kruis Tyler Kruis
Bijgewerkt op: 11 Augustus 2023
Gezondheidsinformatie werd gestolen tijdens de MOVEit-aanval, waarschuwt Missouri

In de laatste update over het MOVEit-gegevensbeveiligingsincident heeft het Missouri Department of Social Services (DSS) een waarschuwing uitgebracht over het vrijgeven van Medicaid-informatie tijdens de inbreuk.

Eerder dit jaar werd de MOVEit-service voor bestandsoverdracht geschonden door de Cl0p-ransomwarebende, waardoor meer dan 600 bedrijven en verschillende nationale en federale overheidsorganisaties over de hele wereld te maken kregen met uitgebreide datalekken.

Deze week maakte het Missouri Department of Social Services bekend dat de Medicare-informatie van hun patiënt was gestolen via het datalek op IBM; leveranciers voor het bureau die de MOVEit-service voor bestandsoverdracht gebruikten tijdens de kritieke inbreuk.

De informatie die is geschonden, omvat de naam van de patiënt, de geboortedatum, de geschiktheidsstatus, dekking en claims, en het klantnummer van de afdeling (DCN).

“IBM stelde DSS op 2 juni 2023 op de hoogte van het incident en informeerde DSS dat IBM eventuele

aanbevolen MOVEit-softwareoplossingen en was gestopt met het gebruik van de MOVEit Transfer-toepassing

terwijl ze onderzochten of er toegang was verkregen tot DSS-gegevens”, aldus het rapport van de DSS.

"De gegevenskwetsbaarheid had geen directe gevolgen voor DSS-systemen, maar voor gegevens van DSS", zeggen ze. "DSS heeft onmiddellijk stappen ondernomen naar aanleiding van dit incident dat nog gaande is."

Eerder deze week vertelde IBM aan Bleeping Computer dat ze stappen hebben ondernomen om de impact van de inbreuk te minimaliseren en de banden met de MOVEit-service voor bestandsoverdracht te verbreken. Het rapport van de DSS benadrukt ook dat ze samenwerken met de juiste autoriteiten om de dreiging te bestrijden en precies te begrijpen welke gegevens verloren zijn gegaan.

"DSS gaat door met het onderzoeken van dit incident en we zullen alle passende maatregelen nemen om de informatie van Missourians die aan DSS is toevertrouwd, te beschermen en te beschermen."

Als u denkt dat u door deze inbreuk bent getroffen, werkt de DSS samen met drie grote rapportagediensten (TransUnion, Equifax en Experian) om gratis kredietbevriezing te bieden.

Tijdstempel:

Meer van Veiligheidsdetectives